- Communauté Orange
- ➔
- internet & fixe
- ➔
- Livebox
- ➔
- Re: Configuration de l'interface web Livebox 4 (Fi...
D’avance merci pour votre participation en cliquant ici !
Vous avez une question ?
Interrogez la communautéConfiguration de l'interface web Livebox 4 (Firewall)
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour,
J'essaye de configurer le firewall de la livebox 4 pour autoriser les flux TCP sur le port 80 et les nater vers le port 5000 d'une machine de mon réseau local.
Opération de routine normalement. Je fait régulièrement de l'administration système et réseau dans mon travail et et je sais parfaitement ce que je fais.
Mais c'est sans compter sans l'interface d'administration que nous a concocté Orange : totalement incompréhensible.
J'ai fait quelques recherches, je n'ai pas trouvé de manuel utilisateur de cette saleté.
Quelqu'un aurait un pointeur sur une documentation ?
J'ai commencé par passer le niveau du firewall en "Personnalisé" vu que ça semble être le seul moyen de gérer soit même les settings.
A partir de là, le machin m'a créé par défaut tout un tas de règles que j'ai commencé par virer. Règle de base en sécurité, on ferme tout et on ouvre progressivement.
A partir de là, j'ai constaté que je ne sortait même plus sur Internet. Donc il doit y avoir une règle implicite qui n'apparaît pas dans la liste et qui bloque par défaut tous les flux en sortie. Pourquoi donc ? Normalement si je ne définis aucune règle, tout doit passer, je suis assez grand pour décider de mettre une règle de priorité basse (évaluée en dernier) qui interdit tout accès non autorisé par une règle de priorité plus haute..
Du coup, j'essaye de mettre une règle pour pouvoir sortir. Et là je bloque. Déjà, cette saleté d'interface ne permet pas de comprendre si on définit une règle inbound ou outbound. Ensuite, si je met * dans le champ IP comme j'ai l'habitude de faire sur différents firewalls pour exprimer "toutes les adresses", c'est refusé. Et que vient faire ce champ masque de sous réseau ?
Bref, je suis revenu au réglage "Moyen" pour retrouver mon accès internet et je suis bloqué.
Avant ça, vu que j'avais laissé la règle qui semble autoriser le flux TCP/80 en inbound, j'ai quand même essayé de configurer ma règle de NAT et pareil, l'interface est imbitable. Impossible de sélectionner ma destination. Bon j'ai cru comprendre en fouillant sur interner qu'il fallait commencer par lui attribuer une ip statique dans le DNS de la box. Je réessayerais.
Et du coup j'essaye de regarder comment est settée cette règle qui laisse passer le TCP/80 pour essayer de comprendre la logique de cette saleté, mais on ne peut pas éditer les règles personnalisées... on ne peut que les supprimer. WTF !
Je sens que je vais changer de FAI dans pas longtemps. Je doute que l'interface de configuration soit aussi naze chez free.
Bref, si quelqu'un a un mode opératoire qui explique comment configurer cette saleté, je suis preneur.
Merci
Résolu ! Accéder à la solution.
Solutions approuvées
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour,
pour le niveau de firewall :
niveau haut : c'est comme le mode automatique d'un appareil photo. Orange décide de tout ce qui rentre et qui sort. Donc les trucs courants des clients basiques.
niveau moyen : c'est l’équivalent du mode programme d'un appareil photo. Ça met en place le firewall basique et vous permet d'ajouter des règles dérogatoires. Grosso modo c'est ce que vous voulez : un NAT qui ne laisse rien passer en entrée. Vous allez ensuite créer une entrée dans le DNS interne de la box, comme vous le soulignez, pour pouvoir créer une règle PAT qui va bien.
niveau bas : la c'est l’équivalent du mode manuel d'un appareil photo. Il faut tout refaire a la main. Problème : c'est le wild wild west et je ne suis pas sur que la forme de vie qui a mis ça au point a une logique qui nous soit perceptible ou même vienne de la même planète que nous.
Hop!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Configuration de l'interface web Livebox 4 (Firewall)
Bonjour @12310
Ne pas toucher au pare feu et le laisser sur "Moyen" ça évitera que la Box perde les pédales.
Ensuite la solution est effectivement une règle NAT/PAT vers la machine en ayant pris soin de lui avoir attribué un bail Statique, ça s'appelle comme ça chez Orange, avant de créer la règle.
Ensuite ça devrait le faire.
Si on cherche un peu on finit par trouver
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Bonjour,
pour le niveau de firewall :
niveau haut : c'est comme le mode automatique d'un appareil photo. Orange décide de tout ce qui rentre et qui sort. Donc les trucs courants des clients basiques.
niveau moyen : c'est l’équivalent du mode programme d'un appareil photo. Ça met en place le firewall basique et vous permet d'ajouter des règles dérogatoires. Grosso modo c'est ce que vous voulez : un NAT qui ne laisse rien passer en entrée. Vous allez ensuite créer une entrée dans le DNS interne de la box, comme vous le soulignez, pour pouvoir créer une règle PAT qui va bien.
niveau bas : la c'est l’équivalent du mode manuel d'un appareil photo. Il faut tout refaire a la main. Problème : c'est le wild wild west et je ne suis pas sur que la forme de vie qui a mis ça au point a une logique qui nous soit perceptible ou même vienne de la même planète que nous.
Hop!
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Configuration de l'interface web Livebox 4 (Firewall)
>> Problème : c'est le wild wild west et je ne suis pas sur que la forme de vie qui a mis ça au point a une logique qui nous soit perceptible ou même vienne de la même planète que nous.
Je suis bien d'accord, à se demander si les gens qui ont conçu cette interface pourrie ont réfléchis deux secondes aux cas d'usage, fais des tests d'UX avec des utilisateurs, ou simplement essayé de l'utiliser.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Configuration de l'interface web Livebox 4 (Firewall)
Merci pour le coup de main
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Configuration de l'interface web Livebox 4 (Firewall)
je de problème de confection ça rame et ce pas mon ordi je vérifier. le problème vient de chez orange quesqui ce passe???
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Configuration de l'interface web Livebox 4 (Firewall)
Bonjour @patriar,
Je vous propose mon aide concernant votre connexion.
Afin d'accéder à votre dossier, je vous invite à me communiquer vos coordonnées (nom, prénom, numéro de ligne fixe, adresse postale complète, numéro de mobile et adresse email de contact), par message privé, en cliquant sur le lien suivant :
http://communaute.orange.fr/t5/notes/privatenotespage/tab/compose/note-to-user-id/17002678
En complément, pourriez-vous me préciser les difficultés que vous rencontrez : concernent-elles des déconnexions ou des lenteurs ? Est-ce présent sur tous vos équipements connectés ? Cela apparaît lorsque vous êtes connecté en Ethernet ou en Wifi?
Dans l'attente de votre retour, je vous souhaite une bonne journée
Sophie
Conseillère Spécialiste Livebox et services associés
Ma réponse vous a aidé ? Acceptez-la comme solution !